Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

31 Tháng Bảy 20192:00 SA(Xem: 13062)
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone
Google Phát Hiện Nhiều Lỗ Hổng Bảo Mật Trên iPhone

Khoảng cuối tháng 07/2019, các nhà nghiên cứu bảo mật của Google đã phát hiện tổng cộng 6 lỗ hổng bảo mật trong phần mềm iOS của Apple, một trong số đó vẫn chưa được nhà sản xuất iPhone vá thành công. Được biết, các lỗ hổng được phát hiện bởi hai nhà nghiên cứu trong Project Zero của Google là Natalie Silvanovich và Samuel Grob, và 5 trong số đó đã được vá trong bản cập nhật iOS 12.4 hồi tuần trước, vốn chứa nhiều bản vá bảo mật.

Tất cả các lỗ hổng bảo mật được phát hiện bởi các nhà nghiên cứu đều là các lỗ hổng "không tương tác", có nghĩa là chúng có thể chạy mà không cần bất kỳ sự tương tác nào từ người dùng, và chúng đều lợi dụng một lỗ hổng trong ứng dụng iMessage. Bốn trong số các lỗ hổng, bao gồm lỗ hổng chưa được vá, cho phép kẻ tấn công gửi một tin nhắn chứa mã độc đến một điện thoại chưa cài bản vá và thực thi mã độc ngay khi người dùng mở tin nhắn. Hai lỗ hổng còn lại cho phép kẻ tấn công lợi dụng một lỗi trong bộ nhớ.


Chi tiết về 5 lỗ hổng đã được vá hiện đã xuất hiện trên mạng, nhưng lỗ hổng cuôi cùng vẫn sẽ được giữ bí mật cho đến khi Apple tìm ra cách giải quyết. Nếu chưa cập nhật iPhone lên iOS 12.4, có lẽ đây là thời điểm tốt để làm điều đó. Silvanovich sẽ tổ chức một buổi trao đổi về phương thức tấn công iPhone không tương tác vào tháng 08/2019, tại hội nghị bảo mật Black Hat ở Las Vegas.

Một điều khá may mắn là các lỗ hổng được phát hiện bởi các nhà nghiên cứu bảo mật, những người không hề có ý định lợi dụng chúng để phục vụ lợi ích cá nhân. Những lỗ hổng như vậy là vô giá đối với những nhà phát triển các công cụ can thiệp hệ thống và các phần mềm theo dõi, và có những người sẵn sàng chấp nhận bỏ ra số tiền lên đến hàng triệu USD để nắm được thông tin về những lỗ hổng trước khi Apple tìm ra cách vá.

56Vote
42Vote
36Vote
25Vote
16Vote
2.925
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
22 Tháng Tư 2019
Liệu có thể xảy ra một sự kiện thuộc lớp Carrington tác động đến Trái đất, thiệt hại ước tính có thể xảy ra đối với lưới điện và điện tử toàn cầu ở quy mô chưa từng có? Cực quang trong ảnh được chụp vào năm 2016 trên hồ Thingvallavatn ở Iceland.
22 Tháng Tư 2019
Apple từng bị nhiều công ty kiện vì trùng thương hiệu sản phẩm, iPhone, iPad và hầu hết hãng đều thắng. Nhưng tháng 04/20119, Apple đã thua trên chiến trường pháp lý dưới tay của Swatch - hãng làm đồng hồ nổi tiếng của Thụy Sĩ vì câu nói huyền thoại của cố CEO Steve Jobs: "One more thing".
22 Tháng Tư 2019
Theo hình ảnh do hệ thống camera bãi xe ghi lại, khói trắng bất ngờ bốc lên từ nắp ca-pô chiếc Tesla Model S màu trắng. Sau đó xe phát nổ và bốc cháy, làm hư hỏng những chiếc xe xung quanh. Vụ việc diễn ra vào khoảng 20h ngày 21/04/2019.
22 Tháng Tư 2019
Động vật ăn cỏ sẽ chỉ ăn cỏ để sinh tồn, cũng như động vật ăn thịt chỉ ăn thịt. Tuy nhiên, thực tế có những trường hợp những con vật đáng yêu ăn cỏ vẫn ăn thịt, không phải vì không có gì ăn mà rất có thể vì chúng đang thiếu một chất gì đó.
20 Tháng Tư 2019
Khoảng giữa tháng 04/2019, sau vụ cháy làm tan nát cả phần mái của Nhà thờ Đức Bà ở Paris, đã có hơn 1 tỷ USD được quyên góp để giúp phục dựng lại kiến trúc mang tính lịch sử của cả nhân loại. Tuy nhiên, lại phát sinh có 1 vấn đề khác đó là nếu muốn phục dựng đúng y phiên bản cũ, nước Pháp đang không có các cây đủ lớn để làm nguyên liệu.
20 Tháng Tư 2019
"Khủng hoảng" không phải là một từ được sử dụng trong những tình huống nhẹ nhàng và các quan chức y tế công cộng biết rõ điều đó. Tuy nhiên, khi xem xét về diễn biến của bệnh sởi năm 2019, các giám đốc của cả Tổ chức Y tế thế giới (WHO) và Quỹ Nhi đồng Liên hợp quốc (UNICEF) đều phải dùng đến từ “khủng hoảng”.